Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Kerio Control (ex Kerio WinRoute Firewall) ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 8.3.1 Build 2108, Released on: May 20, 2014 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Предыдущие, полностью рабочие версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
// текущий бэкап шапки..

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 23:49 06-10-2012 | Исправлено: dimonprodigy, 16:52 05-03-2018
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vaulttech
Так у меня доменные пользователи. Те мне надо для доменного пользователя на вкладке пользователи задать ип адрес для пользователя, которому разрешен доступ к HR?

Цитата:
а они 100% аутентифицированы?
керио видит доменных пользователей, а как проверить, что они аутентифицированы? (Похоже, что проблема в этом).

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 10:18 16-09-2018
vaulttech

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA

Цитата:
Те мне надо для доменного пользователя на вкладке пользователи задать ип адрес для пользователя

Я же написал - делаешь локального пользователя в керио. Не доменного.

Цитата:
а как проверить, что они аутентифицированы? (Похоже, что проблема в этом)

Ну, я предположил что проблема в этом, но могут быть варианты )
вообще, в kerio kb почитай как пользоваться логом debug

Всего записей: 97 | Зарегистр. 03-06-2008 | Отправлено: 11:12 16-09-2018 | Исправлено: vaulttech, 11:13 16-09-2018
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vaulttech
Имя локального пользователя должно совпадать с именем доменного пользователя, который не может получить доступ к HH?

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 21:15 16-09-2018
vaulttech

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA

Цитата:
Имя локального пользователя должно совпадать с именем доменного пользователя, который не может получить доступ к HH?

Нет. Нужен локальный (для керио) юзер, который авторизуется по-другому (по ip компа собственно, причем комп можете временно вывести из домена).  
 
Этим финтом проверяется работа правила, а не работа доменной авторизации.  
Если правило для тестового пользователя заработает, то у вас сломалась доменная авторизация. А если не заработает, то будете ремонтировать правило. =)
 
Если влом делать таким образом, то читайте по использованию лога debug в керио, ставьте нужные опции логирования по авторизации и работе контент- фильтра и и анализируйте километры лога.

Всего записей: 97 | Зарегистр. 03-06-2008 | Отправлено: 02:25 17-09-2018
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vaulttech
Сделал так, пока как костыль - для доменного пользователя а настройках указал его мак адрес (можно и ип, но он меняется), пока работает.
Логи пользователей домена, кто где ходил - не пишутся, почему не знаю.
Соответственно, как починить эту доменную авторизацию.
Ведь керио не видит доменных пользователей.
Придется поднимать VM и через неё пробовать.
В керио конрол статистик - индивидуальные данные - есть только некоторые пользователи домена, у кого в настройках или постоянный ип адрес или мак адрес. Остальных пользователей домена в статистике нет.  
В самом керио - статистика по пользователям - нет доменных пользователей.  
Что не так в настройках, если керио видит пользователей домена?

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 20:51 19-09-2018 | Исправлено: KUSA, 21:40 19-09-2018
smurf78

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
авторизуюсь на контроле логон VBS скриптом:
 
On Error Resume Next
serverURL = "http://kerio:4080"
Set objIE = WScript.CreateObject ("InternetExplorer.Application")
objIE.Toolbar = false
objIE.statusbar=false
objIE.Navigate serverURL
While objIE.Busy OR objIE.ReadyState <> 4  
  WScript.Sleep 300
Wend
objIE.Quit
 
 
На Win 7 и WinXP (в IE11 и IE8) все работает нормально.  
На win10 (IE11) же работает только под правами админа. Под правами юзера авторизуется, но всплывает обрезанное окно IE:
 
http://jpegshare.net/64/a1/64a1ed669cd80fe75821054bcfaa4cb8.png.html
 
а при логауте похожим скриптом комп просто подвисает на время.
 
кто как авторизуется на win10?

Всего записей: 203 | Зарегистр. 17-11-2017 | Отправлено: 22:28 19-09-2018 | Исправлено: smurf78, 14:59 22-09-2018
vaulttech

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KUSA

Цитата:
Логи пользователей домена, кто где ходил - не пишутся
Остальных пользователей домена в статистике нет

если пользователь не аутентифицирован, то что может по ниму писаться? )
Данные всех таких пользователей учитываются в статистике как данные одного не прописанного пользователя.
и вообще, какой лог имеется в виду?

Цитата:
Соответственно, как починить эту доменную авторизацию.
Что не так в настройках, если керио видит пользователей домена

посмотреть логи error и warning, лог debug с нужными опциями в плане ошибок при общении с доменом - для начала.

Цитата:
Придется поднимать VM и через неё пробовать.

а чем vm-то лучше?

Всего записей: 97 | Зарегистр. 03-06-2008 | Отправлено: 04:42 20-09-2018
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня одного такая проблема с открытием определённых разделов в последней версии Kerio Control 9.2.7 build 2921?
Если попробовать открыть раздел DHCP (https://kerio:4081/admin/#dhcpServer) в Opera 55 x64, то ничего не откроется с ошибкой:

Цитата:
Product name: Kerio Control
Version: 9.2.7 build 2921
Module: WebAdmin
UserAgent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.106 Safari/537.36 OPR/55.0.2994.61
Platform: Win32
ServerOs: KWF Box
Language: ru
Resolution: 1920x1200
Zoom: 100
DetectedBrowser: Opera 55
ErrorMessage: Uncaught RangeError: Maximum call stack size exceeded
Url: /admin/weblib/ext/extjs/ext-all.js?v=2921
Line: 5042
ActiveDialogId: desktop
NavigationItemId: dhcpServerList
WindowSize: 1920x1101
RunTime: 24
DeveloperToolActive: Yes
BrowserSpeed: 79
PreviousWidgetId: dashboardList
CallStack:  
Custom data:{"reportsCount":1}

А если в Internet Explorer 11 зайти в раздел Пользователи (https://kerio:4081/admin/#users), то тоже ничего не откроется, но с ошибкой:

Цитата:
Product name: Kerio Control
Version: 9.2.7 build 2921
Module: WebAdmin
UserAgent: Mozilla/5.0 (Windows NT 6.1; WOW64; Trident/7.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.1; .NET4.0C; .NET4.0E; rv:11.0) like Gecko
Platform: Win32
ServerOs: KWF Box
Language: ru
Resolution: 1670x1043
Zoom: 114
DetectedBrowser: MSIE 11
ErrorMessage: Объект не поддерживает свойство или метод "assign"
Url:  
Line: 371
ActiveDialogId: desktop
NavigationItemId: userList
WindowSize: 1670x970
RunTime: 8
DeveloperToolActive: Yes
BrowserSpeed: 62
PreviousWidgetId: dhcpServerList
CallStack:  
Custom data:{"reportsCount":1}

В чём может быть дело, ведь на предыдущей версии всё работало?

Всего записей: 528 | Зарегистр. 12-12-2003 | Отправлено: 14:31 20-09-2018
vaulttech

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuraseK
а если отключить все плагины-баннерорезки в браузерах?
и очистить кэш браузера перед входом

Цитата:
DeveloperToolActive: Yes

а откуда был взят дистрибутив 9.2.7?

Всего записей: 97 | Зарегистр. 03-06-2008 | Отправлено: 18:37 20-09-2018 | Исправлено: vaulttech, 18:45 20-09-2018
HankHank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuraseK

Цитата:
проблема с открытием определённых разделов в последней версии

В FF всё открывается.

Всего записей: 1234 | Зарегистр. 25-08-2006 | Отправлено: 09:29 21-09-2018
znm



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как правильно прикрутить к Керио списки блокировки рекламы от Adblock ?

Всего записей: 65 | Зарегистр. 09-02-2006 | Отправлено: 00:21 25-09-2018
vaulttech

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
znm
никак

Всего записей: 97 | Зарегистр. 03-06-2008 | Отправлено: 03:01 25-09-2018
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Граждане, подскажите, пжл, не могу понять, как выяснить, почему не открывается сайт через kerio. Пытаюсь открыть adex.ru - открывается просто пустая белая страничка. Открываю через тот же канал интернета, но мимо прокси - сайт отлично открывается. Как вот понять, почему Керио так не любит этот сайт?

Всего записей: 2302 | Зарегистр. 10-10-2002 | Отправлено: 12:23 26-09-2018 | Исправлено: kaskad, 12:24 26-09-2018
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kaskad
блокируется по группе URL ads/banners
Адрес соответсвует маске: ad??.*
Сними галку перед этой строчкой и всё заработает.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 12:48 26-09-2018 | Исправлено: AlOne, 12:55 26-09-2018
tgkonvent

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто может протестировать работает или нет "включение принудительной аутентификации непрозрачного прокси-сервера" на керио версии 9.2.7?!
В общем на версии 9.2.6 все нормально отрабатывается у пользователей запрашивается логин и пароль в браузере. Если обновиться до версии 9.2.7 - запроса нету и страницы не открываются. Пришлось откатить до версии 9.2.6 - все работает нормально

Всего записей: 438 | Зарегистр. 02-11-2005 | Отправлено: 12:50 26-09-2018
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne
Спасибо )

Всего записей: 2302 | Зарегистр. 10-10-2002 | Отправлено: 13:43 26-09-2018
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос вдогонку на удачу: не подскажете, в чём может быть проблема. При попытке регистрации транспортных средств на сайте mos.ru вылезает форма вроде даже на яве с картой местности, на которой необходимо поставить отметку, где это транспортное средство надо будет осматривать. Итог: при проксировании юзера эта карта не грузится, а вот если по нату этого юзера выпустить в инет, то карта подгружается. Как выявить проблему?

Всего записей: 2302 | Зарегистр. 10-10-2002 | Отправлено: 09:52 28-09-2018
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tgkonvent
а вам этот функционал вообзе зачем?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:34 28-09-2018
vaulttech

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kaskad
дайте линк на страницу с проблемной формой

Всего записей: 97 | Зарегистр. 03-06-2008 | Отправлено: 18:50 28-09-2018
tgkonvent

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Для анализа интернет трафика терминальных пользователей интернет-сервера.
 
Последние версии керио - полный отстой в плане стабильности и работы. Тут встала необходимость завести еще один локальный интерфейс на керио. Добавил его в гипервизоре, прописал в консоле керио айпишник на этот интерфейс из другой подсетки, отключил его на время. Решил проверить работу инернета - а интернета нету )))
В общем методом тыка выяснил следующее - если есть в наличии второй локальный интерфейс с адресом другой подсети или вообще отключенный второй локальный интерфейс, керио начинает мозги канифолить. То интернет пропадает, то интерфейсы у него отваливаются, пока например не сменишь айпишник в консоле, через гипервизор.
Я помню создавал аж три интерфейса локальных на 7-й версии и все прекрасно работало. Тут же на 9-й - косяк, за косяком...

Всего записей: 438 | Зарегистр. 02-11-2005 | Отправлено: 06:43 29-09-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru